Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Ceph
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant l’existence de plusieurs vulnérabilités dans le système de stockage distribué Ceph. Ces failles, documentées sous forme de bulletins de sécurité distincts, exposent les environnements concernés à des risques majeurs pour leur intégrité et leur confidentialité.
Risques identifiés
- Élévation de privilèges : possibilité pour un attaquant d’obtenir des droits accrus sur le système.
- Atteinte à la confidentialité des données : risque de fuite ou d’accès non autorisé aux informations stockées.
- Contournement des politiques de sécurité : affaiblissement des mécanismes de protection définis.
Systèmes concernés
Les versions vulnérables de Ceph sont les suivantes :
- Toutes les versions 20.2.x antérieures à la 20.2.4.
- Toutes les versions antérieures à la 19.2.6.
Recommandations
Les organisations utilisant Ceph sont invitées à se référer aux correctifs publiés par l’éditeur pour sécuriser leurs infrastructures. Les bulletins de sécurité associés fournissent les détails techniques nécessaires à la mise à jour des systèmes.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.